PT-2025-13308 · Linux+3 · Linux Kernel+3

Publicado

2024-11-12

·

Atualizado

2025-09-29

·

CVE-2023-52932

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de softlockup no kernel Linux, especificamente na função get swap pages() sob pressão de memória. Este problema pode ocorrer quando o sistema está sob carga elevada, com 64 núcleos de CPU, 64GB de memória e 28 dispositivos zram, cada um com um tamanho de disco de 50MB. A ferramenta stress-ng pode ser usada para aumentar a pressão de memória, fazendo com que o sistema esgote a memória frequentemente. Os loops plist for each entry safe() em get swap pages() podem iterar dezenas de milhares de vezes para encontrar espaço disponível, levando a um softlockup. Para solucionar isso, cond resched() foi adicionado a get swap pages() para evitar softlockup ao falhar na busca por espaço disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-06290
CVE-2023-52932
RHSA-2024:9315
RHSA-2024_9315

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os